セキュリティ
ITパスポート試験|HTML形式の電子メールの特徴を悪用する攻撃はどれか
HTML形式の電子メールの特徴を悪用する攻撃はどれか。
アDoS攻撃
イSQLインジェクション
ウ悪意のあるスクリプトの実行
エ辞書攻撃
正解
ウ.悪意のあるスクリプトの実行
HTML形式の電子メールは、Webページと同様にJavaScriptや外部URLへの参照を埋め込める。この仕様を悪用すると、メールを閲覧しただけでスクリプトが実行され、情報窃取・マルウェアダウンロード・トラッキングピクセルによる開封確認などが行われる。
?選択肢ごとの解説
ア ×DoS攻撃(Denial of Service)はサーバやネットワークに大量リクエストを送って可用性を奪う攻撃であり、メール形式(HTMLかテキストか)の特徴と…
イ ×SQLインジェクションはWebアプリのデータベース入力欄を悪用する攻撃であり、電子メール形式の特徴を利用するものではない。
ウ ○HTML形式の電子メールは、Webページと同様にJavaScriptや外部URLへの参照を埋め込める。この仕様を悪用すると、メールを閲覧しただけでスクリプトが実行され、情報窃取・マルウェアダウンロード・トラッキングピクセルによる開封確認などが行われる。
エ ×辞書攻撃はパスワード認証への総当たり的なログイン試行であり、メールの送受信・フォーマットとは関係がない。
セキュリティの他の問題
受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはど…暗号資産(仮想通貨)を入手するためのマイニングと呼ばれる作業を,他人のコンピュータを使って気付かれないように行うことを何と呼…インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換え…シャドーITの例として,適切なものはどれか特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送…サイバーキルチェーンの説明として,適切なものはどれかソーシャルエンジニアリングに該当する行為の例はどれか攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r2a-q56
